问题出在一款名为secdrv.sys的驱动程序中。secdrv.sys是集成在Windows Server 2003和Windows XP中的Macrovision的SafeDisc软件的一部分。SafeDisc能够阻止对一些媒体的非法拷贝。Windows Vista也集成有SafeDisc,但它没有受到这一缺陷的影响。
微软知道一些利用了该缺陷的“有限攻击”━━权限提升攻击。该缺陷使具有本地权限的黑客将其权限提升为管理员权限,使他能够进行安装软件等操作。
微软表示,担心该缺陷在被修正前就已经被公开披露了,这会使用户面临更大的危险。微软称,我们继续鼓励负责任的缺陷披露方法。
Macrovision已经发布了共驱动程序的升级版本。微软也计划发布一款补丁软件。
| Google首款OpenSocial API软 | 11-10 | |
| 防病毒软件对恶意软件的检测 | 11-10 | |
| Google社交平台上线45分钟后 | 11-10 | |
| 万网域名在线自由过户功能将 | 11-10 | |
| 黑客宣布准备破解O2版iPhone | 11-10 | |
| 病毒出现欺诈新陷阱 弹出解毒 | 11-10 | |
| XP系统反复注销 大量用户遭困 | 11-10 | |
| 网银病毒专杀工具本月亮相 用 | 11-10 | |
| 微软防拷贝驱动程序有漏洞 黑 | 11-10 | |
| 荷兰官员涉嫌当黑客 | 11-10 | |